北朝鮮のハッカーによると思われるJavascriptのパッケージが発見される
Socketのリサーチチームは、北朝鮮のハッカー集団Lazarusに関連する6つの悪意あるnpmパッケージを特定した。これらはバックドアを仕込み、SolanaやExodusウォレットのデータやユーザー認証情報を盗む目的で作成された。攻撃者はドメインスクワッティングやタイポスクワッティングを利用し、開発者を騙してインストールさせる手法を使用した。5つのパッケージはGitHubのオープンソースプロジェクトを装っており、感染リスクを高めている。